漏洞概述 该漏洞涉及在AEAD(认证加密)处理中,对chunk size的验证不足。具体表现为在解析AEAD加密数据包时,未对chunk size进行有效的范围检查,可能导致异常行为或安全漏洞。 影响范围 受影响文件: - - - - - - 影响模块: - Bouncy Castle库中的AEAD加密相关模块。 修复方案 1. 增加chunk size验证: - 在解析AEAD加密数据包时,增加对chunk size的范围检查,确保其值在合理范围内(0到16之间)。 2. 具体修改: - 在 中,添加以下代码: - 在 中,添加以下代码: - 在 中,添加以下代码: - 在 中,添加以下代码: - 在 中,添加以下代码: 3. 测试验证: - 在 中,添加测试用例以验证修复效果: POC代码